La Agencia de Seguridad Nacional (NSA) ha publicado un nuevo informe que brinda a todas las organizaciones los consejos más actualizados sobre cómo proteger sus infraestructuras de red de TI de los ataques cibernéticos.
El informe de la NSA ‘Informe técnico de ciberseguridad (CTR): Guía de seguridad de infraestructura de red’ está disponible gratuitamente para todos los administradores de red y CIO para reforzar sus redes de ciberataques criminales y patrocinados por el estado.
El informe cubre el diseño de redes, contraseñas de dispositivos y administración de contraseñas, registro y administración remotos, actualizaciones de seguridad, algoritmos de intercambio de claves y protocolos importantes como Network Time Protocol, SSH, HTTP y Simple Network Management Protocol (SNMP).
VER: Ciberseguridad: pongámonos tácticos (Informe especial de MarketingyPublicidad.es)
La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) está alentando a los líderes tecnológicos a ver el documento de la NSA como parte de su nuevo impulso para que todas las organizaciones en EE. UU. y en otros lugares aumenten las defensas después del reciente malware de limpieza de disco dirigido a organizaciones ucranianas.
El documento, de la dirección de ciberseguridad de la NSA, fomenta la adopción de redes de ‘confianza cero’. La confianza cero supone que los internos maliciosos y las amenazas existen dentro y fuera de los límites de la red clásica.
La NSA dice que «apoya completamente el modelo Zero Trust» y ofrece recomendaciones para crearlo, desde instalar enrutadores y usar múltiples proveedores hasta crear firewalls que reduzcan el potencial de un exploit que afecte el producto de un proveedor. Sin embargo, la agencia también señala que su guía se enfoca en mitigar las vulnerabilidades y debilidades comunes en las redes existentes.
La administración Biden ha dado a las agencias federales hasta 2024 para implementar arquitecturas de confianza cero, por lo que la guía de la NSA se une a las recomendaciones del trabajo del Instituto Nacional de Estándares y Tecnología (NIST) para explicar qué es la confianza cero con proveedores clave como Microsoft y Google. El Reino Unido también está presionando a las organizaciones para que adopten la confianza cero.
Entre otras cosas, el documento se enfoca de cerca en Cisco y su software de red IOS ampliamente utilizado para enrutadores y conmutadores, incluida la configuración de uno a 15 niveles de acceso privilegiado a dispositivos de red y cómo almacenar contraseñas con algoritmos que usan los dispositivos Cisco IOS. La NSA sabe mucho sobre los equipos de Cisco, como revelaron las filtraciones de 2013 de Edward Snowden.
La NSA recomienda que los sistemas similares dentro de una red se agrupen para protegerse contra el movimiento lateral de un atacante después de un compromiso. Los atacantes apuntarán a sistemas como impresoras que son más fáciles de explotar, por ejemplo.
También recomienda eliminar las conexiones de puerta trasera entre los dispositivos de la red, usar listas estrictas de control de acceso al perímetro e implementar un control de acceso a la red (NAC) que autentique los dispositivos únicos conectados a la red. Con respecto a las VPN, dice «deshabilitar todas las funciones innecesarias e implementar reglas estrictas de filtrado de tráfico». También especifica los algoritmos que deben utilizarse para los intercambios de claves en las configuraciones de VPN IPSec.
La NSA dice que las cuentas de administrador local deben protegerse con una contraseña única y compleja. Recomienda hacer cumplir una nueva política de contraseñas y advierte que «la mayoría de los dispositivos tienen credenciales administrativas predeterminadas que se anuncian al público». Los administradores deben eliminar todas las configuraciones predeterminadas y luego reconfigurarlas con una cuenta segura única para cada administrador.
«No introduzca ningún dispositivo nuevo en la red sin cambiar primero la configuración y las cuentas administrativas predeterminadas», dice la NSA.
El nuevo informe sigue la guía de la NSA para ayudar a las personas y organizaciones a elegir redes privadas virtuales (VPN). El hardware VPN para proteger las conexiones entre los trabajadores remotos y las redes corporativas se convirtió en un objetivo principal durante la pandemia.